לפני מספר ימים פורסם באתר הבית של ענקית אבטחת המידע RSA
מכתב מטעם מנכ"ל החברה, ארט קוביילו, ובו הודעה ללקוחות החברה על גילויה של פריצה לתשתית המחשוב של RSA. בהודעה צויין כי הפריצה אותרה וקוטלגה כ"מתמדת ומתמשכת" ומהווה סכנה ליעילות מוצר אבטחת המידע SecureID שהיא משווקת.
SecureID הינו מכשיר קטן דמוי דיסק-און-קי (Token) אשר מנפיק למשתמש סיסמא חד פעמית לצורך אימות זהות בעת חיבור מרחוק לרשת. המוצר נחשב לאמצעי אימות זהות חזק ויעיל ורשתות רבות בעולם עושות בו שימוש, במיוחד בארגונים בנקאיים או ממשלתיים.
משווקי המוצר ואנשי אבטחת מידע רבים בעולם הביעו ביקורת כלפיRSA על שלא סיפקה מידע לגבי הפריצה ונכון לשעה זו לא ידוע איזה מרכיבי האבטחה של המוצר דלף.
מנכ"ל RSA ממליץ במכתבו למנהלי אבטחת המידע של הארגונים אשר עושים שימוש במוצר להקשיח את רמת אבטחת המידע הארגונית באמצעים שונים החל מהחלפה של הPIN CODE, הקשחת סיסמאות, הקשחת שרתים ותחנות קצה, הדרכת מודעות העובדים לנושא אבטחת המידע, אבטחה פיזית וכלה בהתקנת טלאי אבטחה ועדכוני תוכנה.
צוות אבטחת המידע של תהיל"ה ממליץ למשתמשי SecurID להמשיך ולהתעדכן מול אתר RSA בנוגע להוראות האבטחה והשימוש במוצר